
Script auxiliaire d'élévation de privilèges pour windwos
Cet outil compare les niveaux de correctifs d'une cible avec la base de données des vulnérabilités Microsoft afin de détecter les correctifs potentiellement manquants sur la cible. Il informe également l'utilisateur si des exploits publics et des modules Metasploit sont disponibles pour les bulletins manquants.
Il nécessite la sortie de la commande « systeminfo » d'un hôte Windows afin de comparer la base de données des bulletins de sécurité Microsoft et de déterminer le niveau de correctifs de l'hôte.
Il peut télécharger automatiquement la base de données des bulletins de sécurité depuis Microsoft avec l'option --update, et l'enregistre sous forme de feuille de calcul Excel.
En examinant la sortie de la commande, il est important de noter qu'il suppose que toutes les vulnérabilités sont présentes, puis les supprime sélectivement en fonction des données de correctifs (hotfix). Cela peut entraîner de nombreux faux positifs, et il est essentiel de savoir quels logiciels sont réellement exécutés sur l'hôte cible. Par exemple, s'il existe des exploits IIS connus, il les signalera même si IIS n'est pas exécuté sur l'hôte cible.
La sortie affiche soit les exploits publics (E), soit les modules Metasploit (M), comme l'indique la valeur du caractère.
Il s'inspire fortement de Linux_Exploit_Suggester de Pentura.
Article de blog : « Introducing Windows Exploit Suggester », https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html
mettre à jour la base de données
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done
installer les dépendances
(installer python-xlrd, $ pip install xlrd --upgrade)
fournir l'entrée « systeminfo » au script et le pointer vers la base de données Microsoft
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*]
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done
les exploits possibles pour un système d'exploitation peuvent être utilisés sans données de correctifs (hotfix)
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2'
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*]
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical
Actuellement, si la commande « systeminfo » affiche « File 1 » comme sortie pour les correctifs (hotfixes), l'outil ne pourra pas déterminer lesquels sont installés sur la cible. Si cela se produit, la liste des correctifs devra être récupérée depuis l'hôte cible et transmise à l'aide de l'option --hotfixes.
Il ne distingue actuellement pas les « éditions » du système d'exploitation Windows, comme « Tablet » ou « Media Center » par exemple, ni les différentes architectures, telles que les systèmes basés uniquement sur Itanium.
Des faux positifs se produisent également lorsqu'il suppose que TOUT est installé sur le système d'exploitation Windows cible. Si vous recevez la sortie « File 1 », essayez d'exécuter « wmic qfe list full » et transmettez cette sortie en entrée avec l'option --hotfixes, en plus de celle de « systeminfo ».
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence publique générale GNU telle que publiée par la Free Software Foundation ; version 3 de la Licence ou, selon votre choix, toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence publique générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence publique générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.